eitaa logo
Code Block
572 دنبال‌کننده
294 عکس
32 ویدیو
2 فایل
Code Block 📱کشف _ تحلیل _ توسعه 💻 کدنویسی _ امنیت _ فناوری
مشاهده در ایتا
دانلود
📰 گروه جاسوسی روسی با سوءاستفاده از نقص ‏Zimbra‏ به ایمیل‌ها نفوذ کرد یک گروه جاسوسی مورد حمایت دولت روسیه با بهره‌برداری از یک آسیب‌پذیری ناشناخته در ‏Zimbra webmail client‏، ماه‌ها به صندوق‌های پستی سازمان‌های غربی دسترسی داشت. این ‏payload‏ آخرین ۹۰ روز ایمیل‌ها، کل دایرکتوری ایمیل سازمان، رمز عبور ذخیره‌شده در مرورگر و کدهای بازیابی ‏two-factor authentication‏ را هدف قرار می‌داد. صرف باز کردن پیام برای فعال‌سازی آن کافی بود. آژانس‌های ‏NSA‏ و ‏CISA‏ همراه با شرکای خود، اطلاعیه‌ای درباره این حمله منتشر کردند. 🔗 مطالعه کامل Code Block
📰 حمله جدید گروه ‏DOUBLECUP‏ با استفاده از ‏ClickFix‏ و بدافزارهای ‏CountLoader‏ و ‏DeviceManager‏ گروه ‏DOUBLECUP‏ که یک سرویس‌دهنده بدافزار (‏LaaS‏) است، با استفاده از تکنیک ‏ClickFix‏ (فریب کاربر برای کلیک روی دکمه‌های جعلی) قربانیان را هدف قرار می‌دهد. این مهاجمان تصاویر ‏PNG‏ حاوی کدهای مخفی را در حافظه پنهان (‏Cache‏) مرورگر ذخیره می‌کنند. سپس بدافزار ‏CountLoader‏ (بارگذار بدافزار) و یک تروجان دسترسی از راه دور (‏RAT‏) جدید به نام ‏DeviceManager‏ را اجرا می‌کنند. این تروجان به مهاجم اجازه می‌دهد کنترل کامل سیستم قربانی را در دست بگیرد. 🔗 مطالعه کامل Code Block
آشنای با حمله ClickFix: وقتی کاربر خودش باعث هک شدنش میشه ! ⬅️لینک آموزش➡️ Code Block
00:00
📰 ظهور ‏Vibe Hacking‏: چگونه هوش مصنوعی، هکرهای تازه‌کار را توانمند می‌کند؟ صنعت امنیت سایبری دهه‌ها تصور می‌کرد قدرت تهاجمی با تخصص فنی رابطه مستقیم دارد، اما این تصور در حال تغییر است. تکنیک ‏Vibe Hacking‏ (استفاده از هوش مصنوعی برای ترغیب سیستم‌ها به رفتار غیرمتعارف) به مهاجمان تازه‌کار اجازه می‌دهد بدون دانش عمیق، حملات پیچیده‌ای انجام دهند. پیش از این، ریسک‌سنجی بر اساس میزان پیچیدگی مهاجم (از دولت‌ها تا ‏Script Kiddies‏ یا همان هکرهای آماتور) تعیین می‌شد. اکنون هوش مصنوعی شکاف میان مهارت فنی و قدرت تخریب را پر کرده و به مهاجمان کم‌تجربه ابزاری برای موفقیت ارائه می‌دهد. 🔗 مطالعه کامل Code Block
📰 کرم مخرب ‏npm‏ با نام ‏Keyv‏ و آلودگی صدها بسته نرم‌افزاری یک کرم (‏Worm‏) یا بدافزار خودتکثیر، با نفوذ به بسته نرم‌افزاری ‏Keyv‏، صدها کتابخانه را در مخزن ‏npm‏ آلوده کرده است. این مهاجمان با هدف سرقت اطلاعات حساس (‏Credential‏)، کدهای مخرب خود را در پکیج‌های مختلف توزیع کرده‌اند. این حمله با استفاده از ‏Hooks‏ (کدهای کمکی که در رویدادهای خاص اجرا می‌شوند) برای ‏Claude Code‏ و ‏VS Code‏، دسترسی‌های غیرمجاز ایجاد می‌کند. ابزارهای امنیتی تاکنون وجود بیش از ۸۶۸ بسته آلوده را تأیید کرده‌اند. 🔗 مطالعه کامل Code Block
📰 افزایش قدرت ابزار ‏PhaaS‏ با قابلیت جدید ‏Device Code Phishing‏ سرویس مخرب ‏Greatness‏ که در دسته ‏PhaaS‏ (فیشینگ به عنوان سرویس) قرار دارد، اکنون از تکنیک ‏Device Code Phishing‏ پشتیبانی می‌کند. این روش با سوءاستفاده از پروتکل ‏OAuth 2.0 Device Authorization Grant‏، احراز هویت چندعاملی (‏MFA‏) را دور می‌زند. در این حمله، مهاجمان از طریق ‏AiTM‏ (حمله مرد-میانی برای سرقت نشست‌های فعال) و با فریب کاربر برای تایید کد دستگاه، توکن‌های دسترسی را سرقت کرده و کنترل حساب‌ها را به دست می‌گیرند. 🔗 مطالعه کامل Code Block
📰 ادعای فروش پایگاه داده مشتریان Branch Furniture در دارک وب فروشنده‌ای با نام dreamss پایگاه داده مشتریان Branch Furniture را برای فروش گذاشته است. این پایگاه شامل ۴۸۰۲۷۶ رکورد با نام، آدرس، شماره تلفن، ایمیل و سال و ماه تولد است و قیمت درخواستی ۲۰۰ دلار اعلام شده. فایل ادعا شده ۳۶.۴ مگابایت حجم دارد و مربوط به تیر ۱۴۰۵ است. ادعا هنوز تأیید نشده و Branch Furniture هیچ اظهارنظری نکرده است. ترکیب اطلاعات می‌تواند برای کلاهبرداری از مشتریان مسن مورد استفاده قرار گیرد. 🔗 مطالعه کامل Code Block
شکار RCE با هوش مصنوعی مشاهده آموزش
📰 مدیریت امنیت در توسعه سریع با استفاده از ‏AI‏ و چالش‌های آن فناوری ‏AI‏ (هوش مصنوعی) به تیم‌های توسعه کمک می‌کند تا کدنویسی را با سرعتی ۱۰ تا ۵۰ برابر سریع‌تر انجام دهند. تیم‌های امنیتی در حال حاضر با چالش بررسی آسیب‌پذیری‌ها (نقاط ضعف نرم‌افزاری) و مدیریت وابستگی‌ها (کتابخانه‌های جانبی مورد استفاده) در این حجم بالا مواجه هستند. سرعت بالای تولید کد می‌تواند امنیت را به یک گلوگاه (نقطه کندکننده) تبدیل کرده و کنترل روی خروجی نهایی را دشوار کند. این وضعیت ضرورت بازنگری در فرایندهای اولویت‌بندی رفع باگ‌ها را افزایش می‌دهد. 🔗 مطالعه کامل Code Block